Avis de sécurité


CERTA-2009-AVI-386 Publié le 16 septembre 2009
Une vulnérabilité dans la commande w sous Sun Solaris permet une élévation des privilèges.
CERTA-2009-AVI-385 Publié le 14 septembre 2009
Plusieurs vulnérabilités découvertes dans Horde Application Framework peuvent être exploitées pour porter atteinte à l'intégrité des données, pour exécuter du code arbitraire à distance et réaliser une attaque de type Cross Site Scripting.
CERTA-2009-AVI-381 Publié le 11 septembre 2009
Une vulnérabilité dans le serveur Cyrus IMAP permet à un utilisateur malveillant d'exécuter du code arbitraire, de lire ou de modifier des messages.
CERTA-2009-AVI-382 Publié le 11 septembre 2009
De multiples vulnérabilités permettant entre autres l'exécution de code arbitraire à distance ont été corrigées dans MacOS X.
CERTA-2009-AVI-384-001 Publié le 11 septembre 2009
Une vulnérabilité présente dans FreeRADIUS permet à un utilisateur distant de provoquer un déni de service.
CERTA-2009-AVI-383 Publié le 11 septembre 2009
Plusieurs vulnérabilités, dont certaines permettant l'exécution de code arbitraire à distance, ont été corrigées.
CERTA-2009-AVI-380-001 Publié le 11 septembre 2009
Plusieurs vulnérabilités dans PostgreSQL permettent à une personne malintentionnée de provoquer un déni de service à distance, de contourner la politique de sécurité ou d'élever ses privilèges sur le système.
CERTA-2009-AVI-379 Publié le 10 septembre 2009
Plusieurs vulnérabilités dans Mozilla Firefox permettent à une personne malintentionnée d'exécuter du code arbitraire à distance ou de contourner la politique de sécurité.
CERTA-2009-AVI-378 Publié le 10 septembre 2009
De multiples vulnérabilités dans Apple Quicktime permettent à une personne malintentionnée d'exécuter du code arbitraire à distance.
CERTA-2009-AVI-376 Publié le 9 septembre 2009
Une vulnérabilité présente dans les équipements Check Point permet à un utilisateur distant malintentionné de provoquer un déni de service.